Skip to content
Compliance NIS2 — D.Lgs. 138/2024

Conformità NIS2
in Italia

La Direttiva NIS2 impone misure tecniche di sicurezza verificabili. Ti aiutiamo a dimostrare la conformità con gap analysis e penetration test adatti all'audit ACN.

Ambito di Applicazione

La tua azienda è soggetta a NIS2?

Il D.Lgs. 138/2024 ha recepito la Direttiva NIS2 in Italia. Sono soggette le organizzazioni classificate come operatori essenziali (OES) o operatori importanti (OI) nei settori critici.

Settori Essenziali (OES)

  • Energia (elettricità, gas, petrolio)
  • Trasporti (aereo, ferroviario, stradale, marittimo)
  • Banche e infrastrutture finanziarie
  • Sanità (ospedali, laboratori, R&D farmaceutico)
  • Acqua potabile e acque reflue
  • Infrastrutture digitali e cloud

Settori Importanti (OI)

  • Servizi postali e corrieri
  • Gestione rifiuti
  • Chimica e alimentare
  • Dispositivi medici e automotive
  • Fornitori digitali (marketplace, cloud, motori di ricerca)
  • Ricerca scientifica

Nota: Anche le PMI possono essere soggette se forniscono servizi critici o fanno parte della supply chain di un OES/OI. Se non sei sicuro, la nostra gap analysis iniziale è gratuita e ti dice subito se rientri nell'obbligo.

Requisiti Tecnici

Cosa richiede NIS2 tecnicamente

01

Gestione del rischio e valutazione vulnerabilità

Identificazione, analisi e trattamento periodico dei rischi informatici. Un penetration test documentato è la prova più efficace per l'audit ACN.

02

Sicurezza della supply chain

Valutazione dei fornitori terzi e delle dipendenze software. Include audit di API di terze parti e librerie open source.

03

Notifica degli incidenti all'ACN

Obbligo di notifica entro 24 ore (early warning) e 72 ore (notifica completa). Ti aiutiamo a strutturare il processo di incident response.

04

Crittografia e controllo degli accessi

Verifica dell'implementazione di MFA, crittografia dei dati in transito e a riposo, gestione degli accessi privilegiati.

Il Nostro Approccio

Come SPECTROSEC ti supporta su NIS2

01

Gap Analysis NIS2

Mappatura dei requisiti NIS2 sullo stato attuale della tua infrastruttura. Identifica i gap prioritari e le azioni da intraprendere. Da €1.500

02

Penetration Test per Audit

Assessment tecnico con reportistica strutturata per l'audit ACN. Dimostra la due diligence tecnica richiesta dalla normativa. Da €2.500

03

Monitoraggio Continuativo

Abbonamento retest trimestrale con alert su nuove CVE nel tuo stack. Mantieni la conformità nel tempo senza effort interno. Da €600/trimestre

Sei soggetto a NIS2?

Gap analysis iniziale gratuita. Ti diciamo in 24 ore se rientri nell'obbligo e cosa devi fare.

Verifica la tua conformità